Dodatok k spracúvaniu údajov

  1. Vymedzenie pojmov
    V rámci tohto Dodatku k spracúvaniu údajov, pojem „GDPR“ je všeobecné nariadenie o ochrane osobných údajov (nariadenie (EÚ) 2016/679) a pojmy „Prevádzkovateľ“, „Sprostredkovateľ údajov“, „Dotknutá osoba“, „Osobné údaje“, „Porušenie ochrany osobných údajov“ a „Spracúvanie“ majú rovnaký význam, ako je vymedzený v GDPR. „Spracúvaný“ a „Spracúvať“ sú vykladané v súlade s definíciou „Spracúvania“. Odkazy na nariadenie GDPR a jeho ustanovenia zahŕňajú nariadenie GDPR v znení neskorších zmien, ako bude zapracované do právnych predpisov Spojeného kráľovstva. Všetky ostatné výrazy definované v tomto dodatku majú rovnaký význam ako v iných častiach tejto Zmluvy.
  2. Spracúvanie údajov
    1. Pri vykonávaní svojej činnosti ako Sprostredkovateľa podľa tejto Zmluvy vo vzťahu k akýmkoľvek Osobným údajom v rámci Vašich údajov („Vaše osobné údaje“) spoločnosť Meta potvrdzuje, že:
      1. trvanie, predmet, povaha a účel Spracúvania zodpovedajú tým špecifikovaným v Zmluve;
      2. typy Spracúvaných Osobných údajov musia obsahovať aj tie, ktoré sú špecifikované v definícii Vašich údajov;
      3. kategórie Dotknutých osôb zahŕňajú vašich zástupcov, Používateľov a akékoľvek ďalšie osoby identifikované alebo identifikovateľné pomocou Vašich osobných údajov; a
      4. Vaše povinnosti a práva ako Prevádzkovateľa údajov vo vzťahu k vašim osobným údajom sú stanovené v tejto Zmluve.
    2. V rozsahu, v akom spoločnosť Meta spracúva Vaše osobné údaje podľa tejto Zmluvy alebo v súvislosti s ňou, spoločnosť Meta:
      1. spracúva Vaše osobné údaje iba v súlade s Vašimi pokynmi uvedenými v tejto Zmluve a pokiaľ ide o prenos Vašich osobných údajov, v súlade s akýmikoľvek výnimkami povolenými v článku 28 ods. 3 písm. a) GDPR;
      2. zabezpečí, aby sa zamestnanci oprávnení Spracúvať Vaše osobné údaje podľa tejto Zmluvy zaviazali, že zachovajú dôvernosť informácií, alebo aby boli viazaní vhodnou zákonnou povinnosťou zachovávať dôvernosť informácií v súvislosti s Vašimi osobnými údajmi;
      3. implementuje technické a organizačné opatrenia uvedené v Dodatku k zabezpečeniu údajov;
      4. pri menovaní subsprostredkovateľov dodržiava podmienky uvedené nižšie v oddieloch 2.c a 2.d tohto Dodatku k spracúvaniu údajov;
      5. vám vhodnými technickými a organizačnými opatreniami pomáha, aby vám umožnila prostredníctvom služby Workplace splniť všetky povinnosti odpovedať na žiadosti pokiaľ ide o výkon práv Dotknutými osobami podľa kapitoly III GDPR;
      6. vám pomáha zabezpečiť plnenie povinností podľa článkov 32 až 36 GDPR zohľadňujúc povahu Spracúvania a informácie dostupné spoločnosti Meta;
      7. po ukončení Zmluvy odstráni Osobné údaje podľa Zmluvy, pokiaľ právne predpisy Európskej únie alebo členského štátu nevyžadujú zachovanie Osobných údajov;
      8. vám sprístupni informácie opísané v tejto Zmluve a prostredníctvom služby Workplace v súlade so záväzkom spoločnosti Meta sprístupni všetky informácie, ktoré sú potrebné na preukázanie dodržiavania povinností spoločnosti Meta podľa článku 28 GDPR; a
      9. každý rok zabezpečí, aby audítor tretej strany, vybraný spoločnosťou Meta, vykonal audit SOC 2 typ II alebo iný štandardný odvetvový audit riadenia spoločnosti Meta týkajúci sa služby Workplace a daného audítora tretej strany týmto poveríte vy. Na vašu žiadosť vám spoločnosť Meta poskytne kópiu aktuálnej audítorskej správy a táto správa sa bude považovať za Dôverné informácie spoločnosti Meta.
    3. Oprávňujete spoločnosť Meta zadávať svoje povinnosti týkajúce sa Spracúvania údajov podľa tejto Zmluvy svojim Afiliáciám a ďalším tretím stranám, ktorých zoznam vám spoločnosť Meta poskytne na základe vašej písomnej žiadosti. Spoločnosť Meta to urobí len po uzatvorení písomnej dohody s takýmto subsprostredkovateľom, ktorá mu uloží rovnaké povinnosti týkajúce sa ochrany údajov, aké sú uložené spoločnosti Meta podľa tejto Zmluvy. Ak subsprostredkovateľ nesplní tieto povinnosti, spoločnosť Meta vám aj naďalej ručí za plnenie povinností subsprostredkovateľa, pokiaľ ide o ochranu údajov.
    4. V prípade, že spoločnosť Meta zaangažuje ďalšieho alebo náhradného subsprostredkovateľa (subsprostredkovateľov) od (i) 25. mája 2018 alebo (ii) od dátumu účinnosti (podľa toho, čo nastane neskôr), spoločnosť Meta vás bude informovať o ďalšom alebo náhradnom subsprostredkovateľovi (subsprostredkovateľoch) najneskôr štrnásť (14) dní pred vymenovaním ďalšieho alebo náhradného subsprostredkovateľa (subsprostredkovateľov) do funkcie. Môžete vzniesť námietku voči angažovaniu ďalšieho alebo náhradného subsprostredkovateľa (subsprostredkovateľov) do štrnástich (14) dní odo dňa, kedy vás spoločnosť Meta informovala, a to okamžitým ukončením Zmluvy písomným oznámením doručeným spoločnosti Meta.
    5. Spoločnosť Meta vás bez zbytočného odkladu informuje v prípade, že sa dozvie o Porušení ochrany osobných údajov v súvislosti s Vašimi osobnými údajmi. V čase upozornenia alebo čo najskôr po upozornení musí takéto oznámenie pokiaľ možno obsahovať relevantné informácie o povahe Porušenia ochrany osobných údajov vrátane počtu vašich dotknutých záznamov, kategórii a približnom počte dotknutých Používateľov, predpokladaných následkoch porušenia a všetkých aktuálnych alebo navrhovaných prostriedkoch nápravy na zmiernenie možných nepriaznivých účinkov porušenia.
    6. V rozsahu, v akom sa GDPR alebo právne predpisy v oblasti ochrany údajov platné v EHP, Spojenom kráľovstve alebo vo Švajčiarsku uplatňujú na Spracúvanie Vašich údajov podľa tohto Dodatku k spracúvaniu údajov, sa Európsky dodatok k prenosu údajov uplatňuje na prenosy údajov vykonávané spoločnosťou Meta Platforms Ireland Ltd a je súčasťou tohto Dodatku k spracúvaniu údajov, do ktorého je zahrnutý formou odkazu.
  3. Podmienky platné pre Sprostredkovateľa v USA
    1. V rozsahu, v akom sa uplatňujú Podmienky spoločnosti Meta platné pre Sprostredkovateľa v USA, tvoria súčasť tejto Zmluvy a sú do nej začlenené formou odkazu, s výnimkou časti 3 (Povinnosti spoločnosti), ktorá je výslovne vylúčená.